Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu yeni Linux rootkit kötü amaçlı yazılımı zaten kurbanları hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu yeni Linux rootkit kötü amaçlı yazılımı zaten kurbanları hedefliyor

Genelİşletim Sistemleri

Bu yeni Linux rootkit kötü amaçlı yazılımı zaten kurbanları hedefliyor

teknomers
Son güncelleme: 14 Haziran 2022 23:10
teknomers
Paylaş
Paylaş

Linux’u etkileyen yeni bir rootkit (yeni sekmede açılır) Kötü amaçlı programları hem yükleme hem de gizleme yeteneğine sahip sistemler keşfedildi.

Avast’tan siber güvenlik araştırmacıları tarafından açıklandığı gibi, rootkit kötü amaçlı yazılım (yeni sekmede açılır)Syslogk adlı , Adore-Ng adlı eski, açık kaynaklı bir rootkit’e dayanmaktadır.

Aynı zamanda (aktif) gelişimin nispeten erken bir aşamasındadır, bu nedenle tam bir tehdide dönüşüp dönüşmeyeceği görülecektir.

Syslogk yüklendiğinde, önce girişini kurulu modüller listesinden kaldırır, yani onu tespit etmenin tek yolu /proc dosya sistemindeki açık bir arabirim aracılığıyladır. Kendisini manuel incelemeden gizlemenin yanı sıra, bırakılan kötü amaçlı yazılımı barındıran dizinleri, işlemleri ve ağ trafiğini gizleme yeteneğine de sahiptir.

Ama belki de en önemlisi – yükleri uzaktan başlatabilir veya durdurabilir.

Rekoobe’ye girin

Avast’ın araştırmacıları tarafından keşfedilen böyle bir yük, ELF:Rekoob veya daha yaygın olarak Rekoobe olarak bilinir. Bu kötü amaçlı yazılım, C ile yazılmış bir arka kapı truva atıdır. Syslogk, onu güvenliği ihlal edilmiş uç noktaya bırakabilir (yeni sekmede açılır)ve ardından kötü amaçlı yazılımın operatörlerinden bir “sihirli paket” alana kadar uykuda kalmasını sağlayın. Sihirli cep, kötü amaçlı yazılımı hem başlatabilir hem de durdurabilir.

Avast bir blog yazısında, “Syslogk rootkit’inin (ve Rekoobe yükünün) sahte bir SMTP sunucusuyla birlikte gizlice kullanıldığında mükemmel şekilde hizalandığını gözlemledik” dedi. “Bunun ne kadar gizli olabileceğini bir düşünün; bazı sihirli paketler makineye gönderilene kadar yüklenmeyen bir arka kapı. Sorgulandığında, bellekte gizlenmiş, diskte gizlenmiş, uzaktan ‘sihirli bir şekilde’ yürütülen, ağda gizlenmiş meşru bir hizmet gibi görünüyor. Ağ bağlantı noktası taraması sırasında bulunsa bile, yine de meşru bir SMTP sunucusu gibi görünüyor.”

Rekoobe’nin kendisi TinyShell’e dayanmaktadır, BleeBilgisayar açık kaynaklı ve yaygın olarak bulunan açıklıyor. Komutları yürütmek için kullanılır, yani hasarın verildiği yer burasıdır – tehdit aktörleri dosyaları çalmak, hassas bilgileri sızdırmak, hesapları ele geçirmek vb. için Rekoobe’u kullanır.

Kötü amaçlı yazılımın bu noktada tespit edilmesi de daha kolaydır, bu da dolandırıcıların saldırılarının ikinci aşamasını dağıtırken ve çalıştırırken ekstra dikkatli olmaları gerektiği anlamına gelir.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Baldur’s Gate 3 DLSS 3 Modu Ortalama FPS’yi %56 Artırıyor, Ancak Düşük FPS Çok Az İyileşiyor
4000 €’dan fazla fiyatı olan bu dizüstü bilgisayar …
Disney ve ESPN YouTube TV’ye Dönüyor: Yeni Anlaşmanın Ayrıntıları
xAI’nin CFO’su, Elon Musk’ın yapay zeka firmasından ayrılan en son yönetici oldu.
Elden Ring: Demirci Taşı 4 Lokasyon
ETİKETLENDİ:AmaçlıHedefliyorKötükurbanlarıLinuxRootkitYazılımıYenizaten
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni iş yerinde Cisco Webex’i Apple’ın CarPlay’i ile kullanacaksınız
Sonraki Makale Sıcak Jüpiter Ötegezegenlerinin Gizemli Oluşumuna İlişkin Yeni İpuçları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

4TB Samsung 9100 Pro SSD, Prime Day’da 459$ ile fırsat!
Donanım
Apple ürünleri için bu yılki Prime Day indirimleri muhteşem
Liste
Sonic’in Yeni Kaos Avı Oyunu: Atlamamanız Gereken Detaylar
Oyun
Kritik: Xolis Sağlık Teknolojileri 1.4 Milyon Kişinin Verilerini Sızdırdı
Siber Güvenlik
2026 Amazon Prime Günü İndirimleri: Tushy Bidet 100$ Altında!
Genel
Hindistan’ın MoEngage’i Pazarlamanın Geleceği: Milyonlarca AI Ajanı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?